Protokoll des Netzwerkverkehrs erstellen

mono.

mono.

Aktives Mitglied
Thread Starter
Dabei seit
02.02.2005
Beiträge
711
Reaktionspunkte
22
Hallo Macuser,

ich setze in meinem Netzwerk OS X Server unter anderem als DHCP Server und Proxy (SquidMan) ein. Die Verbindung zum Internet wird durch eine Airport Extreme Basisstation realisiert. Die Nutzung des Proxy-Dienstes ist freiwillig.
Der DHCP Server gibt die IP -Adresse der Basisstation als Gateway an. Clients sind gemischt Windows, Mac und diverse mobile Endgeräte.

Ich möchte die Internetnutzung auf dem Server protokollieren. Als ersten Schritt habe ich dazu die IP-Adresse des Servers als Gateway verteilt.

Jetzt bin ich auf der Suche nach einer Software oder einer Möglichkeit folgende Infos zu sammeln: Datum/Uhrzeit, IP-Adresse, Mac-Adresse, Dienst, ZielIP/URL

mono.
 
Naja... Wireshark kann sowas, ist dir aber vermutlich zu viel.
 
Ja, etwas einfacher wäre mir lieber.
 
Wireshark ist ein Packetanalyser? Ich habe mal CocaPackerAnalyser näher betrachtet. Sollte ja ähnlich sein?
Ein Pocket Analyser zeichnet mir default zu viel auf. D.h. ich müsste die Filter zur Aufzeichnung intelligent anpassen.

Wenn ich z.B. Internetseiten protokollieren möchte, wäre ja ein Indiz, die DNS Anfrage eines Clients. Den HTTP Verkehr könnte ich weglassen. Oder was meint ihr?
 
Bei dnsmasq hättest Du die Einstellungsmöglichkeit 'log-queries'.
 
Zurück
Oben Unten